「ショルダーハック」を含む日記 RSS

はてなキーワード: ショルダーハックとは

2024-02-06

Apple Vision Proは、民生品のVRではある種の頂点に達した

こんにちはバーチャルってますか?昔バーチャルリアリティーの研究をしていたものです。

Apple Vision Proが現行VRの頂点にいままさに君臨しつつあることを簡単解説したいと思います

まず、VR歴史から

Virtual reality(VR)の歴史は古く、狭義の"コンピューターで作られた仮想空間現実であるかのように疑似体験する"という意味でも50年以上前から存在します。

Computer Generated Image(CGI)を利用した模擬飛行装置、いわゆるフルフライトシミュレーターJALに導入されたのは1977年です。

本物の飛行機に訓練生のせて飛ばすのに比べたら、安全安価何度でも使える大変にオトクな装置だったからですね。

フライトシミュレーターはざっくり100年ほどの歴史がありますが、CGIを本格的に利用しだしたのはここ50年程です)

とはいえあくま比較問題で、設備投資としてはかなり高額ですし、維持費も結構かかります

いくつものルーツを持ちますが、Head Mounted Display(HMD)が開発された要因には、より取り回しが楽である、という点があったことは間違いありません。

(直接的な祖先としては1961年のHeadsightと言われている)

ただ、実はHMDは主に技術的な課題解決する目途が立たなかったこからプロジェクタのような実空間映像投影する装置に一時期流行が移ったことがあります

おそらく、国内で最も手軽に最先端空間投影型のVR体験できるのは、東京ディズニーシーのソアリンファンタスティックフライトでしょう。

豊洲にあるチームラボプラネッツは、アート寄りなのでVR体験としては若干特殊だと思う)

さて、その後徐々に技術的な課題解決され、HMD型のVRは少しづ実用化されたり、販売されるようになりました。

VRって色々ある?ARとかMRとか……

VRはいろいろありますが、ざっくりとは以下の4パターンにわかます

  1. 大がかりな表示装置を、コンパクト安価に実現したい
  2. 仮想空間に入り込みたい
  3. 現実世界情報を追加したい (Augmented reality : AR)
  4. 現実空間仮想空間違和感なく重ねたい (Mixed reality : MR)

No.1表示装置というのは、いわば映画館のような大スクリーンをどこでも楽しみたい系のHMDです。

No.2の仮想空間に入り込みたいのは、VRChatのようないわゆるキャラクターになり切る、というものですね。

No.3の現実空間情報を追加するのは、静止画ならプリクラ動画ならサーモグラフィカメラなどもそれに該当します。

No.4がApple Vision Proが到達しつつあるものであり、かつ、ずいぶん昔から研究パテントが飛び交うも実現が難しかったものです。

何が技術的に難しかったの?

違和感なく重ね合わせるという部分が、最も困難でした。

人間五感は大変に優れており、もうちょっと鈍感でも良いのになと思う程度には鋭敏です。

たとえば、任天堂switchリンフィット アドベンチャーは、仮想空間に入り込むデバイスとしては大変安価で割と追従性も悪くありません。

しかし、"仮想空間に入り込んだ"と感じるかというと、これはかなり微妙でしょう。あくまでもコントローラー一種だ、と思われるのではないでしょうか。

同様に、新型コロナ流行たころに飲食店などに導入された、自分が映った映像に体温が重ねて表示されるものを"仮想空間情報が重ねあわされている"と感じる人もまた少数派でしょう。

と、ここまで読んでいて少しVRに詳しい人ならこう思ったのではないでしょうか。

MicrosoftMicrosoft HoloLens で実現していたのでは?と。その通りです。

Meta Quest とは違うの?HoloLensと何が違うの?どう違うの?

まず、HMDはいくつかの種類があるので分類しておきます

(これに、映像をどう見せるかの方式として、ディスプレイ型、網膜投影型、虚像投影型などなどがありますが、今回は割愛

Meta Questは基本的には非透過型、遮蔽型のHMDです。いわゆる没入感が強く、完全に視界を覆ってしまえるため、大掛かりな表示装置安価に実現するには最適です。

HoloLensは透過型で、光学シースルータイプです。いわゆる実際の現実世界が透けて見えており、そこに仮想空間を重ね合わせています。非遮蔽型でMRが実現されています

Vision Proは透過型で、ビデオシースルータイプです。完全に覆ってしまう遮蔽型で、ビデオ撮影した現実世界仮想空間とを重ね合わせて見せています

まりApple Vison ProはMeta Questに近く、HoloLensはどちらかというとARに近いMRです。

大きな違いは?

目的です。

Meta Questは、VRとしては仮想空間に入り込む方に重きを置いています。そのため、大画面で映画を見たい等の場合は、Meta Quest 3などで必要十分でしょう。

HoloLensは、MRとして現実世界側に重きを置いています産業用途トレーニング作業効率アップなど、空間投影できるマニュアルとしての用途押し出していますし実績もありました。

Vision Proは、MRとして現実世界仮想ディスプレイを表示させることに特化していますディスプレイ品質担保するために遮蔽型にし、現実世界を見せるためにおそらく専用チップビデオシースルー処理をしています

なぜ頂点だと言えるの?

X(Twitter)の感想使用レビューを読む限りにおいては、(属性が極端に偏るという点をおいても)かなり広範囲な人がほぼ違和感なくビデオシースルー現実世界を見ることが出来ています

光学シースルー匹敵するビデオシースルーというのは、その時点で光学シースルータイプ上位互換になります

そして、最も大きな特徴は、仮想ディスプレイを表示することに特化したその目的です。

現実世界仮想ディスプレイを表示するというそ目的において、Apple Vison Proは性能面ではほぼ完成形です。

普及する?俺向け?(簡単なまとめ)

ちょっと長くなってしまったので簡単にまとめます

Apple Vison Proは、現実世界仮想ディスプレイを表示させる手段としてほぼ完成形です。手軽に持ち運べるマルチディスプレイ環境が欲しい人には最終回答でしょう。

例えば新幹線の車内でトリプルディスプレイ仕事をしていても、他人から覗かれる心配は無く、かつ、車窓を楽しむこともできます。防犯の面でも安心でしょう。(キーボードを使うならショルダーハックに注意が必要なのは変わらず)

仮想空間のみが必要場合は、Meta Questで充分です。どうせ自室には見るものないし、ゲームしかしないし、という場合には、Apple Vison Proを買うのは勿体ないでしょう。

HoloLensは、その性質上、専用のアプリソフトウェア必要になりました。例えばエンジンの修理用のマニュアルを表示させて効率アップしたいなら、それ専用のHoloLensに特化したマニュアル作成する必要がありました。

大量導入してバッチリハマる用途なら普及の可能性はあるかもしれませんが、紙のマニュアル無線ヘッドセットの指示を上回るのはかなり難しいでしょう。

そして、Apple Vison Proは普及するのか?という点において、一般的には普及しないでしょう。

ご家庭にはテレビがあり、レジャーでは映画館があり、一般的にはノートパソコンの一画面で充分です。

また、業務用途においてはWindows対応していないため、会社支給されて出張社員がみな使うというのも考え難いです。

そのため、これはMacbook利用者マルチディスプレイ環境として、使う人が使うような、ほそぼそと売り続けられるApple Studio Displayのような位置づけになるでしょう。

真に空間コンピューティングとして見かけるようになるのは、おそらく三年以上後、iPhoneApple Vison ProとAirPods Proの3点のみで仕事が完結する人がそれなりに増えてきてからだと思います

テレビ会議、メールブラウジング動画視聴、主に文字主体コーディング資料作成仕事が完結する人にとっては、良い時代になりそうです。

2023-05-13

通勤中のバスで前の席のスマホショルダーハックするのが趣味なんだけど今日出会った爺さんはネットバンクみたいなの見てて口座残高が5億くらいあった

金持ちって身近に潜んでるんだね

2021-01-16

anond:20210115223103

俺もおっさんだと思う。理由は以下。

そもそも中学生エロ動画見るならスマホ一択だが、はなれた場所からスマホショルダーハックして、そこに写ってる女の顔の特徴なんて見えない。

おっさん時代ではエロ動画テレビで見るもの。(エロDVD?)よっておっさんの想定した状況としては弟がリビングの大画面テレビエロ動画を見ていたという妄想設定だと思う。

なんでカフェテレワークしてんの

守秘義務とか個人情報保護規定とかない会社なんだろうか。

不特定多数ショルダーハックできる環境仕事するとか正気とも思えんのだが。

っつーか感染拡大防止のために、外出したり人が沢山いる空間に行かなくても良いテレワークが推奨されてるはずなのに、カフェOKってどういう事?

カフェが良いならオフィスで良くない?

2020-08-02

職場の後輩がネトウヨ絶望した

身内がネトウヨでつらい

これに刺激された。書く。

この前、職場席替えをした。後輩の席がコピー機の前になった。

コピーするとき後輩のPC画面がが見れてしまった。

まりショルダーハック。後輩のツイッターアカウントを把握。

鍵が掛かってなかったので見た。ネトウヨだった。


雑談してると普通の奴なのに、ネットではネトウヨ仕草オンパレードで驚いた。

ネトウヨなんて遠い世界の話だと思ってた自分が甘かった。

安倍政権支持率35パーセント伊達じゃないんだ。

日本3分の1はネトウヨなんだ。

この世界をどうサバイブすればいいんだ。

2020-01-20

anond:20200120103015

ハッキングと呼ばれるもの被害の大半はショルダーハック」と同じようなもんで、

サイバー攻撃は基本内部犯」ってことなんだろうけど、なんだかなあ。

2016-06-25

サテライトオフィスとしてのカラオケ

俺は東南アジアに住んでいて、他の国にもよく行くし日本にも二月に一度くらいは帰国しているかオフィス的なものを持っていない。

普段は自宅のリビング仕事をしている。自分専用のデスクすらない。

設備も極力少ない状態を維持するよう注意している。マウスや外付け HDD空港椅子で使うには難しい。

俺が携帯している設備は MBP、iPad mini2、iPhone携帯型の USB チャージャー、ポケット WiFi といったところ。

日本で外に出ている場合喫茶店コワーキングスペース仕事をしていたけど、喫茶店初見だと居心地の良さや電源の有無などが不明なことが多い。

コワーキングスペース運営微妙なことが多くて、受付に誰もいないみたいな事もある。

多分もう誰かが言ってると思うけど、カラオケ結構いい。防音個室だし日中は5時間500円なんてとこもある。

有料だけどドリンクバーもあるし、電源もある。WiFi はないけど俺は持っているか関係ない。

もちろん防音個室だから電話もできるし、ショルダーハックされる危険性も低い。

2015-12-01

会員WEBサイト本名表示させるなよ!

ショルダーハックされまくりだろう?AMAZONなんかも。

WEBデザイナ諸氏、そのへん考えてないのかよ...とくに、ケータイなんて持ち運んで使うものなんだぜ。

○かの一つおぼえのごとく「こんにちは、○○さん」と表示させると「いぇい、おれのサイトってナウいぜ!」とでも思うのかね?

銀行から1万4000件の情報流出」を当事者目線解説したい

出会い系サイト運営者と繋がりのある方より直接話を聞くことができました。

文才がないながらも出来るだけ当事者から目線解説したいと思います

先に言いますが、本件は出会い系サイト自身被害者でもありますので、「出会い系サイトなんて全部サクラサイトだろ?」みたいな先入観をお持ちの方は一旦捨てて頂くと理解やすいかと思います。真っ当に運営されている出会い系サイト被害者です。

まず流出したであろう情報とは何なのか?

「残高照会ダイヤル」は、契約者が持つ口座の残高や、通帳に「印字されうる」取引明細も音声で知ることができます。例えば

「27-11-27 振込 フグタマスオ *30,000」

「27-11-30 振込 イソノカツオ *10,000」

このような入出金の取引を、音声で知ることができます

もちろん契約者(契約団体)自身しかアクセスできないはずの情報なわけですが、この残高照会ダイヤル操作において恐らくセキュリティホールがあり、かなり長い間第三者が通帳情報を知ることができていました。

ここから得ることのできる個人情報で、何が起こったのか?

振込をするときの「振込人名義」は、たいてい「フグタマスオ」のような人名か「カ)ウミヤマショウジ」のような社名です。ということは、通帳情報から漏れうるのは「誰が、どの口座に、何円振り込んだ」という情報になるはずです。

では、この流出した通帳情報だけを使って架空請求できるのかと言われても、恐らく何もできないはずです。

よほどレアな氏名でもない限り、氏名だけを悪用するのは難しいです。どこに住んでる人かも分からないですので。

「振込人名義」を知ったところで、本人と連絡の取りようがない。ここが重要です。

銀行不祥事なのに、なぜ出会い系サイトとセットで報道される必要があったか?

この答えは最後にまとめますが、出会い系サイトでは、会員に対して「周りに秘密で、匿名で使える」ことをアピールするため「銀行振込をするとき名前の代わりに電話番号入力すれば、それで照合しますよ」という案内をして利用料を支払わせる方法をとる場合が多いです。

「氏名の代わりに電話番号を書かせる」を実際にやると、通帳の情報はこうなります

:

「27-11-27 振込 090xxxx3634 *10,000」

「27-11-30 振込 090xxxx2005 *30,000」

「27-11-30 振込 090xxxx3634 *10,000」

「27-11-30 振込 080xxxx2309 * 5,000」

:



まり何が1万4000件あったのか?

出会い系サイトお金を払った人の入金履歴電話番号」です。

同一人物が複数回振り込むことのほうが多いため、ユニークでは数千人であろうと推測します。これはスマホの重課金者の比率と大体同じと思って頂いていいかと思います

どのように悪用されたと考えられるか?

上記のリストが「出会い系サイト運営者ですらない第三者」に漏れました。

架空請求被害者の話からすると、通帳の情報は恐らくかなり高い頻度で(1日に数十回以上)チェックされていたのではないかと思います

:

「27-11-27 振込 090xxxx3634 *10,000」

「27-11-30 振込 090xxxx2005 *30,000」

「27-11-30 振込 090xxxx3634 *10,000」

「27-11-30 振込 080xxxx2309 * 5,000」

:

大事なのはリアルタイム(新鮮)なデータを入手できていた可能性が高い」ということです。振り込め詐欺師であれば、この情報を使って巧みに話すことができます

実際にあった架空請求電話内容を教えてもらいましたので、以下に示します。

もしもしありがとうございます出会いサイトセンターの者ですが、つい先ほどご入金頂きました件です、ええ、今ちょっとだけお時間よろしいでしょうか。

お客様携帯番号は090-xxxx-3634でお間違えなかったでしょうか。

お客様11/27と11/30にそれぞれ1万円ずつ入金頂いておりますよね、ありがとうございます

ただですね、入会金が未払いのままなんです。

入会金をお支払いただかないとせっかくご購入頂いたポイントがもうすぐ使えなくなっちゃうんですよ。

システムの都合でお客様に正しく伝わってないかもしれません、ご存じなかったとしたら申し訳ございません。

弊社のシステムはちゃんとした出会い保証しておりまして、入会金5万円頂戴しているんですね。

今日中にお支払いただければ、今ご購入いただいたポイントはそのままお使い頂けますので、今すぐご入金頂けますか?

から口座お伝えしますね。

序盤でパーソナルな内容を吹き込まれています。ほんの数時間~数日前の振込を知っているわけで、これはうっかり信用しちゃうのではないでしょうか。

出会い系サイト運営者は、セキュリティ面で何に心がけるべきだったか?

振り込め詐欺師にとって、最低限、詐欺を行うために必要データは、以下の3パターンです。

世の中のシステム管理者は覚えておくべきです。

以下のどれかを入手できれば振り込め詐欺師は詐欺を試すことができます振り込め詐欺師にとって、氏名なんて全くいらないようです。

今回はここに「入金履歴」という非常にパーソナルな情報がセットで漏れました。素晴らしいデータです。出会い系サイトお金を払う勇気のある人リストです。

これ一般企業でも、取引履歴の主キー電話番号を使うようなリストを使ってる会社は超ヤバいですよね。

また、振込人名義に電話番号を書かせるシステム採用しているECサイトなどは、出会い系サイトに限らず今回のようなセキュリティリスクを負うことになります

実際に被害を受けた出会い系サイト運営者の顛末

情報源の方は2010年前後出会い系サイト運営を実際に行っていました。今回のような被害2011年に受け、ネット上で「あのサイトは入会金の後払い請求をしてくる」と悪評が一気に広がってしまい、開設から1年半で閉鎖することになりました。

当時「振込履歴流出してるらしいが、どこから流出しているかが分からない。出会い系システムのせいか?ショルダーハックか?」と騒動になったそうです。流出源として社員全員に疑いを掛けられ、社内の風通しも悪くなり、企業対外関係にまで悪影響があったそうです。

運営者も指をくわえて眺めているわけではなく、色々な情報漏洩対策検討しました。そんな中、

架空請求被害を受けている人は銀行振込の経験者だけで、クレジットカード払いの人には架空請求が行われていないらしい。出会い系サイト自体クラッキングされてるとしたら、カード払いの人にも架空請求するはずだ。なぜだろう。じゃあ試しに、出会い系登録していない電話番号でわざと\3,000口座に振込んでみるか?」

という所に気付いた社員が現れました。

この条件で振込をしたところ、その20分後、実際にその番号に架空請求が来ました。

システムクラッキングされてるわけではなく、通帳の情報けが漏洩しているぞ!」という所まで、なんとかこの企業特定したのです。

あとは通帳の情報がどう漏洩たかルートです。これが結局最後まで特定できませんでした。

最初は「無通帳口座であったとしても、国内の誰かが通帳を持っていて、定期的に記帳しているのではないか?」と銀行を疑いました。

しか銀行からは「無通帳口座なのでどこかのATMで印字したログ的なものは一切ない」と一蹴され、この筋は無いということになりました。

最後まで、流出源の特定ができませんでした。

いずれにしても運営者は電話番号を振込人名義にするのをやめ、代わりに「振込む時は、あなたの会員ID入力して下さい」などとし、IDの照合でポイントなどを購入させるようにシステム改善しました。これにより架空請求の新たな発生がゼロになったようです。

架空請求ゼロになったことで、この企業銀行に対するこれ以上の追及をしませんでした。

しかったのは「三菱東京UFJの口座だけが被害を受けている」という所まで突き詰めることができなかったことです。

ここからは推測かつ創作ですが。

新たな架空請求の発生を止めることはできても、すでに会員の信頼を失いきってしまった出会い系サイト被害は甚大でした。

しかし、この運営者側から警察被害届が出されることはありませんでした。

出会い系サイトから、あまり警察のお世話になりたくない。そういう気持ちが働いたのではないかと思います

振り込め詐欺師は、この微妙な所を逆手に取ったのではないかと推測します。

攻撃しても表沙汰にならなそうで都合のいい出会い系サイト口座だけを、意図的に狙ったのではないかと思うのです。

銀行不祥事なのに、出会い系サイトとセットで語らないといけない根本的な理由はおそらくこのあたりですし、これが「残高照会ダイヤル」の不具合を長いこと放置することになった最大の要因ではないかと思います

http://www3.nhk.or.jp/news/html/20151130/k10010324671000.html

http://www.bk.mufg.jp/news/news2015/pdf/news1130.pdf

 
ログイン ユーザー登録
ようこそ ゲスト さん